nmap 常用命令
必要命令
-iL
xx.txt
-sV
# 服务版本
-p
# 端口
-A -Pn 0-65536
# -A 全扫描 -Pn 直接发包
-iL xxx.txt
其他命令
-sP
# 探测此网段的存活主机 可以连同 | grep nmap 一起使用 这样看起来更清爽一些
-p 80
# 检测特定端口
-sT
# 检测TCP端口
-sU
# 检测UDP端口
-sV
# 探测端口的服务和版本
-O
# 探测操作系统的类型和版本
-Pn
# 直接进行深度测试,不检测主机存活
组合技
1 | masscan -p 1-65535 192.168.0.0/24 --rate=2000 >>ports.txt |